Dodanie do domeny stacji z systemem Windows

Konfiguracja serwerów, usług, itp.
Vogel123
Posty: 5
Rejestracja: 27 września 2011, 11:37

Dodanie do domeny stacji z systemem Windows

Post autor: Vogel123 »

Witam.
Mam problem z dodaniem do domeny stacji z systemem Windows.

Posiadam zainstalowanego Debiana 6.0 Squeeze. Na maszynie skonfigurowany jest DNS (Bind9).
Do konfiguracji Ldap i Samby PDC były użyte artykuły ze strony:

http://www.server-world.info/en/note?os ... p=ldap&f=1
http://www.server-world.info/en/note?os ... =samba&f=4

Podstawowa konfiguracja LDAP i Samby działa, bo gdy podłączam do domeny maszynę z systemem Linux na stacji klienckiej mogę się logować na konta z domeny.

Gdy dodaję stację z systemem Windows do domeny w plikach log samby pojawia się komunikat

Kod: Zaznacz cały

no challenge sent to client
a na stacji z systemem Windows komunikat

Kod: Zaznacz cały

nie można odnaleźć nazwy użytkownika
Log samby

Kod: Zaznacz cały

[2011/09/27 09:50:27.950406,  2] lib/smbldap.c:950(smbldap_open_connection) smbldap_open_connection: connection opened
 [2011/09/27 09:50:27.951428,  2] passdb/pdb_ldap.c:572(init_sam_from_ldap) init_sam_from_ldap: Entry found for user: root 
[2011/09/27 09:50:27.952870,  2] passdb/pdb_ldap.c:2446(init_group_from_ldap) init_group_from_ldap: Entry found for group: 513 
[2011/09/27 09:50:27.953157,  2] auth/auth.c:304(check_ntlm_password) check_ntlm_password:  authentication for user [root] -> [root] -> [root] succeeded
 [2011/09/27 09:50:27.953411,  2] passdb/pdb_ldap.c:2446(init_group_from_ldap) init_group_from_ldap: Entry found for group: 544 
[2011/09/27 09:50:28.522314,  0] rpc_server/srv_netlog_nt.c:669(_netr_ServerAuthenticate3) _netr_ServerAuthenticate: no challenge sent to client CLIENT-WINXP
 [2011/09/27 09:50:28.963870,  2] lib/smbldap.c:950(smbldap_open_connection) smbldap_open_connection: connection opened 
[2011/09/27 09:50:28.964785,  2] passdb/pdb_ldap.c:572(init_sam_from_ldap) init_sam_from_ldap: Entry found for user: root
 [2011/09/27 09:50:28.965839,  2] passdb/pdb_ldap.c:2446(init_group_from_ldap) init_group_from_ldap: Entry found for group: 513 
[2011/09/27 09:50:28.966128,  2] auth/auth.c:304(check_ntlm_password) check_ntlm_password:  authentication for user [root] -> [root] -> [root] succeeded 
[2011/09/27 09:50:28.966384,  2] passdb/pdb_ldap.c:2446(init_group_from_ldap) init_group_from_ldap: Entry found for group: 544 
[2011/09/27 09:50:29.527016,  2] rpc_server/srv_samr_nt.c:4124(_samr_LookupDomain) Returning domain sid for domain SL -> S-1-5-21-3438755254-3504367257-1186877073 
[2011/09/27 09:50:29.679665,  0] passdb/pdb_interface.c:348(pdb_default_create_user) _samr_create_user: Running the command `/usr/sbin/smbldap-useradd -t 0 -w "client-winxp$"' gave 9
Z góry dziękuję za pomoc.
Awatar użytkownika
michnik
Beginner
Posty: 162
Rejestracja: 20 lipca 2009, 12:54
Lokalizacja: Kraków

Post autor: michnik »

nie można odnaleźć nazwy użytkownika
Użytkownika root domeny?
Vogel123
Posty: 5
Rejestracja: 27 września 2011, 11:37

Post autor: Vogel123 »

Wygląda że tak. Najlepsze jest to, że gdy się pomylę np. w haśle to zgłasza, że błędny użytkownik lub hasło, czyli odnajduje użytkownika w systemie.
Awatar użytkownika
michnik
Beginner
Posty: 162
Rejestracja: 20 lipca 2009, 12:54
Lokalizacja: Kraków

Post autor: michnik »

Może się mylę ale mam wrażenie, że próbujesz dodać maszynę do domeny używając do tego pary login, hasło użytkownika domenowego. Maszynę dodajesz użytkownikiem root + hasło jakie zdefiniowałeś dla tego użytkownika w sambie. Kiedy dodasz maszynę do domeny będziesz mógł logować się na konta użytkowników domenowych.
Vogel123
Posty: 5
Rejestracja: 27 września 2011, 11:37

Post autor: Vogel123 »

Jak przeglądałem informacje o sambie to użytkownika root dodaje się do samby za pomocą polecenia:

Kod: Zaznacz cały

smbpasswd -w <hasło>.
Awatar użytkownika
michnik
Beginner
Posty: 162
Rejestracja: 20 lipca 2009, 12:54
Lokalizacja: Kraków

Post autor: michnik »

Nie o to chodzi.
Kiedy zmieniasz w maszynie z Windows grupę roboczą na domenę otrzymujesz prośbę o wpisania użytkownika i hasła. W tym momencie dodajesz maszynę do domeny i używasz do tego użytkownika root i hasła jakie dla niego zdefiniowałeś w sambie.
Następnie powinieneś otrzymać komunikat, że udało się dodać maszynę do domeny. Po restarcie dostajesz okno z logowaniem gdzie poza logowaniem lokalnym masz możliwość logowania się na konta domenowe.
Vogel123
Posty: 5
Rejestracja: 27 września 2011, 11:37

Post autor: Vogel123 »

Zgadzam się z tym co napisałeś, ten użytkownik powinien wykonać tą operację. To teraz pytanie brzmi, jak zdefiniować użytkownika root w sambie?
Awatar użytkownika
michnik
Beginner
Posty: 162
Rejestracja: 20 lipca 2009, 12:54
Lokalizacja: Kraków

Post autor: michnik »

smbpasswd -w tejnehasło
co zresztą sam napisałeś.
Vogel123
Posty: 5
Rejestracja: 27 września 2011, 11:37

Post autor: Vogel123 »

Wykonałem tą operację i brak efektu. Nie wiem już co robić. :(
ODPOWIEDZ